Сноуден: США взламывали протоколы защиты информации

Опубликовано: 9 сентября 2013 г., понедельник

Американские и британские разведывательные службы научились взламывать в Интернете протоколы защиты информации, которые обеспечивают конфиденциальность электронных писем, банковских и медицинских данных в сети.

Это стало известно благодаря новым разоблачениям бывшего сотрудника ЦРУ Эдварда Сноудена. Соответствующие документы были опубликованы газетами New York Times и Guardian.

Сообщается о том, что в рамках секретной программы Национальное агентство безопасности США (NSA) и британский Центр правительственной связи (GCHQ) взломали наиболее известные и считавшиеся надежными протоколы защиты информации.

Особое внимание разведчики уделили распространенному протоколу SSL. В документе говорится, что Yahoo and Google были среди пострадавших в результате взломов. Сообщается также, что NSA тратит на эту сверхсекретную программу 250 млн долларов в год.

Согласно данным, опубликованным в прессе, попытки взлома криптографической защиты предпринимались в рамках совершенно секретной программы «Булл–Ран» (Bullrun). Аналогичная британская программа называется «Эджхилл» (Edgehill).
Из документов следует, что разведывательные службы особое внимание уделяли кодировкам, использующимся в технологии 4G.
«Черный ход»Для достижения своих целей в рамках программы «Булл–Ран» NSA использовало мощные суперкомпьютеры, причем взломы происходили на стадии, когда интернет–пользователи выходили в сеть, для получения различных услуг.
Американцы также сотрудничали с неназванными технологическими компаниями, которые вставляли так называемый «черный ход» в свое программное обеспечение, благодаря чему правительство получало доступ к информации перед тем, как она кодировалась для пересылки по интернету.
США, как сообщается, вложили в эту программу миллиарды долларов, начиная с 2000 года, когда провалились попытки установить «черный ход» во все системы кодирования.
Представители Национального агентства безопасности защищают свои действия. Они говорят, что расшифровка и перехват посланий от террористов и шпионов повысили безопасность США.
Однако, по мнению некоторых экспертов, подобные действия, наоборот, подрывают безопасность, поскольку «черный ход», установленный в программу кодирования, может использоваться людьми, которые не работают на правительство.
Полученные Guardian и New York Times документы стали последними в серии разоблачений Эдварда Сноудена – бывшего сотрудника компании–подрядчика Агентства национальной безопасности, которого в США обвиняют в шпионаже

Согласно данным, опубликованным в прессе, попытки взлома криптографической защиты предпринимались в рамках секретной программы «Булл–Ран» (Bullrun). Аналогичная британская программа называется «Эджхилл» (Edgehill).
Из документов следует, что разведывательные службы особое внимание уделяли кодировкам, использующимся в технологии 4G.

Для достижения своих целей в рамках программы «Булл–Ран» NSA использовало мощные суперкомпьютеры, причем взломы происходили на стадии, когда интернет–пользователи выходили в сеть, для получения различных услуг.
Американцы также сотрудничали с неназванными технологическими компаниями, которые вставляли так называемый «черный ход» в свое программное обеспечение, благодаря чему правительство получало доступ к информации перед тем, как она кодировалась для пересылки по Интернету.
США вложили в эту программу миллиарды долларов, начиная с 2000 года, когда провалились попытки установить «черный ход» во все системы кодирования.

Представители Национального агентства безопасности защищают свои действия, утверждая, что расшифровка и перехват посланий от террористов и шпионов повысили безопасность США.
Однако, по мнению некоторых экспертов, подобные действия, наоборот, подрывают безопасность, поскольку «черный ход», установленный в программу кодирования, может использоваться людьми, которые не работают на правительство.
Полученные Guardian и New York Times документы стали последними в серии разоблачений Эдварда Сноудена – бывшего сотрудника компании–подрядчика Агентства национальной безопасности, которого в США обвиняют в шпионаже.

Источник: BBC News
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Электронная версия The Times отпугнула читателей необходимостью платить

После введения платной регистрации для доступа к своим материалам в Сети, британская газета The Times потеряла 90% аудитории. дальше »

С 5 июля в эстонской доменной зоне .ее действуют новые правила

С 5 июля Эстония перешла но новый доменный порядок, согласно которому на домене .ee зарегистрироваться теперь смогут и частные лица, и даже лица из-за рубежа. дальше »

Интернет-проект «Inspired by Iceland»

В Сети стартовала интернет-кампания «Inspired by Iceland», организованная исландским правительством и подхваченная исландцами. дальше »

Google Voice стал доступен для американских пользователей

Сервис, который около года находился в бета-версии и был доступен по приглашениям, теперь доступен любому американскому пользователю. дальше »

Приват24 открылся в социальной сети Facebook

Клиенты интернет-банка Приват24 теперь могут управлять своими денежными средствами онлайн, не выходя со своей страницы в социально сети Facebook. дальше »

Взломан портал «Ворота электронных услуг»

В субботу Литовский центр регистров (ЛЦР) отправил в офлайн портал «Ворота электронных услуг» (Elektroniniai valdžios vartai). дальше »

Латвийские феминистки охотятся на порносайты

В Латвии запущен оригинальный проект для борьбы с порносайтами в национальном виртуальном пространстве. дальше »

Diesel пишет книгу в Facebook

Произведение называется The Phantom Limb («призрачная часть») и создается на официальной страничке бренда в социальной сети Facebook. дальше »

Бедное Тувалу

Министр финансов островного государства Тувалу заявил, что компания VeriSign отчисляет в их казну недостаточно средств за использование домена TV дальше »

Google признала наличие уязвимости в YouTube

В воскресенье популярный видеосайт YouTube пострадал от массовой атаки с использованием межсайтового скриптинга (XSS). дальше »